Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
Поискать в ручную в безопасном режиме из AVZ файл ovrscn.dllКод:O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O20 - Winlogon Notify: ovrscn - C:\WINDOWS\SYSTEM32\ovrscn.dll
если найдётся - удалить.(должен был удалиться уже давно автоматом, это на всякий случай вам придётся проверить)
Чтобы уменьшить шанс заражения, на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию с лёгкостью разрешая доверенным сайтам выполнять скрипты (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
Мы будем Вам очень благодарны!
Удачи!
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
1. Пофиксила.
2. Поискала. Нашла. убила.
3. В карантине все равно висит еще одни файлик. Прислать? Убивать?
4. Антивирусник перестал ругаться, но AVZ при проверке все еще выдает пару позозрительных на мой взгляд строчек:
1) C:\WINDOWS\Installer\104020.msi/{MS-OLE}/\82 >>>>> Trojan.DOS.Kyjak
2) D:\Soft\Adobe\Adobe Acrobat\Adobe.Acrobat CE\AcroStanCE.msi/{MS-OLE}/\82 >>>>> Trojan.DOS.Kyjak - вроде кейген там отдельно лежит, этого раньше не было..
3) C:\WINDOWS\system32\KMPJLMN.DLL --> Подозрение на Keylogger или троянскую DLL
4) C:\WINDOWS\system32\KMPJLMN.DLL>>> Поведенческий анализ:
1. Реагирует на события: клавиатура, оконные события, все события
5) C:\WINDOWS\system32\KMPJLMN.DLL>>> Нейросеть: файл с вероятностью 99.56% похож на типовой перехватчик событий клавиатуры/мыши
Ниже написано, что заподозренные файлы удалять не надо, надо спросить у Вас)
Как только всех вирусов покоцаю, сразу займусь безопасностью и Вам пришлю на анализ что найду.
Или мой комп уже можно назвать чистым?
Карантин отправила.
Последний раз редактировалось HVitaminka; 27.07.2007 в 14:54.
1.Trojan.DOS.Kyjak- былоАрхив с ним большой, наверное аналитикам было лень
![]()
2.KMPJLMN.DLL- насколько я понимаю от KPrint Network Print Monitor , так что,если не хотите остаться без принтера- лучше не трогать. Можно конечно удалить, и посмотреть что будет .Если принтер не заработает- надо будет вернуть на место.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Ну скажите уже, что мне дальше-то делать..
Холодный чай с мятой пить
Да в этом архиве вряд-ли что-то естьПросто AVZ ошибся.
Можно попробовать распаковать архив ,и отдельно проверить с AVZ этот файл. Если всё равно будет детектить,Олегу Зайцеву послать. в авз, есть адресс , куда посылать.
P.S.Чтобы распаковать архив msi можно воспользоваться командой в командной строке
msiexec /a C:\WINDOWS\Installer\104020.msi , или ещё проще добавить в регистр, нажми двойным кликом на reg файл, который можно скачать :http://home.planet.nl/~k00tje/softwa.../UnpackMSI.rar и тогда при нажатии правой кнопкой мышки по данному msi выбрать "Extract all files"
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Статистика проведенного лечения:
- Получено карантинов: 8
- Обработано файлов: 19
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\svshost.dll - Backdoor.Win32.Small.ls (DrWEB: BackDoor.Dld.1167)
Уважаемый(ая) HVitaminka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.